沈陽(yáng)欣欣晶智計(jì)算機(jī)安全檢測(cè)技術(shù)有限公司張曉平獲國(guó)家專(zhuān)利權(quán)
買(mǎi)專(zhuān)利賣(mài)專(zhuān)利找龍圖騰,真高效! 查專(zhuān)利查商標(biāo)用IPTOP,全免費(fèi)!專(zhuān)利年費(fèi)監(jiān)控用IP管家,真方便!
龍圖騰網(wǎng)獲悉沈陽(yáng)欣欣晶智計(jì)算機(jī)安全檢測(cè)技術(shù)有限公司申請(qǐng)的專(zhuān)利基于動(dòng)態(tài)環(huán)境適應(yīng)的移動(dòng)應(yīng)用漏洞迭代滲透測(cè)試方法獲國(guó)家發(fā)明授權(quán)專(zhuān)利權(quán),本發(fā)明授權(quán)專(zhuān)利權(quán)由國(guó)家知識(shí)產(chǎn)權(quán)局授予,授權(quán)公告號(hào)為:CN120354412B 。
龍圖騰網(wǎng)通過(guò)國(guó)家知識(shí)產(chǎn)權(quán)局官網(wǎng)在2025-09-16發(fā)布的發(fā)明授權(quán)授權(quán)公告中獲悉:該發(fā)明授權(quán)的專(zhuān)利申請(qǐng)?zhí)?專(zhuān)利號(hào)為:202510420143.6,技術(shù)領(lǐng)域涉及:G06F21/57;該發(fā)明授權(quán)基于動(dòng)態(tài)環(huán)境適應(yīng)的移動(dòng)應(yīng)用漏洞迭代滲透測(cè)試方法是由張曉平;李雪瑩;田思桐;楊林;孫宏穎;李紅楠設(shè)計(jì)研發(fā)完成,并于2025-04-03向國(guó)家知識(shí)產(chǎn)權(quán)局提交的專(zhuān)利申請(qǐng)。
本基于動(dòng)態(tài)環(huán)境適應(yīng)的移動(dòng)應(yīng)用漏洞迭代滲透測(cè)試方法在說(shuō)明書(shū)摘要公布了:本發(fā)明涉及移動(dòng)應(yīng)用安全測(cè)試領(lǐng)域,具體為一種基于動(dòng)態(tài)環(huán)境適應(yīng)的移動(dòng)應(yīng)用漏洞迭代滲透測(cè)試方法,首先進(jìn)行代碼解析生成抽象語(yǔ)法樹(shù),遍歷抽象語(yǔ)法樹(shù)提取與風(fēng)險(xiǎn)組件調(diào)用相關(guān)的節(jié)點(diǎn),構(gòu)建潛在風(fēng)險(xiǎn)節(jié)點(diǎn)集,對(duì)潛在風(fēng)險(xiǎn)節(jié)點(diǎn)集中所有節(jié)點(diǎn)進(jìn)行滲透測(cè)試,驗(yàn)證是否真正存在漏洞,并構(gòu)建第一漏洞節(jié)點(diǎn)集;在移動(dòng)應(yīng)用版本升級(jí)后,進(jìn)行代碼差異分析,自動(dòng)識(shí)別代碼的修改和新增部分,并針對(duì)性地觸發(fā)滲透測(cè)試,聚焦新增風(fēng)險(xiǎn)點(diǎn),及時(shí)發(fā)現(xiàn)新增漏洞,通過(guò)對(duì)升級(jí)后的版本進(jìn)行迭代滲透測(cè)試,可以提高漏洞檢測(cè)的準(zhǔn)確性,更好適應(yīng)動(dòng)態(tài)環(huán)境變化,進(jìn)行漏洞的精準(zhǔn)定位。
本發(fā)明授權(quán)基于動(dòng)態(tài)環(huán)境適應(yīng)的移動(dòng)應(yīng)用漏洞迭代滲透測(cè)試方法在權(quán)利要求書(shū)中公布了:1.一種基于動(dòng)態(tài)環(huán)境適應(yīng)的移動(dòng)應(yīng)用漏洞迭代滲透測(cè)試方法,其特征在于,包括以下步驟: S1、獲取移動(dòng)應(yīng)用當(dāng)前版本的APK文件,經(jīng)反編譯處理獲得編譯代碼,對(duì)編譯代碼進(jìn)行代碼解析,基于函數(shù)的邏輯調(diào)用關(guān)系生成抽象語(yǔ)法樹(shù),遍歷抽象語(yǔ)法樹(shù)提取與風(fēng)險(xiǎn)組件調(diào)用相關(guān)的風(fēng)險(xiǎn)節(jié)點(diǎn),基于所有節(jié)點(diǎn)構(gòu)建潛在風(fēng)險(xiǎn)節(jié)點(diǎn)集; S2、對(duì)潛在風(fēng)險(xiǎn)節(jié)點(diǎn)集中所有節(jié)點(diǎn)進(jìn)行滲透測(cè)試,將存在漏洞的節(jié)點(diǎn)標(biāo)記為一類(lèi)漏洞節(jié)點(diǎn),基于所有一類(lèi)漏洞節(jié)點(diǎn)構(gòu)建第一漏洞節(jié)點(diǎn)集; S3、對(duì)潛在風(fēng)險(xiǎn)節(jié)點(diǎn)集中各節(jié)點(diǎn)使用的外部依賴(lài)庫(kù)進(jìn)行漏洞掃描,將掃描出存在漏洞的外部依賴(lài)庫(kù)對(duì)應(yīng)的節(jié)點(diǎn)標(biāo)記為二類(lèi)漏洞節(jié)點(diǎn),將二類(lèi)漏洞節(jié)點(diǎn)添加至第一漏洞節(jié)點(diǎn)集; 將一類(lèi)漏洞節(jié)點(diǎn)、二類(lèi)漏洞節(jié)點(diǎn)在抽象語(yǔ)法樹(shù)中的節(jié)點(diǎn)位置分別關(guān)聯(lián)至第一漏洞節(jié)點(diǎn)集; S4、對(duì)移動(dòng)應(yīng)用的更新版本重復(fù)執(zhí)行S1,構(gòu)建迭代風(fēng)險(xiǎn)節(jié)點(diǎn)集,對(duì)迭代風(fēng)險(xiǎn)節(jié)點(diǎn)集和潛在風(fēng)險(xiǎn)節(jié)點(diǎn)集進(jìn)行節(jié)點(diǎn)差異分析,獲得差異節(jié)點(diǎn):新增節(jié)點(diǎn)、刪減節(jié)點(diǎn)、修改節(jié)點(diǎn); S5、對(duì)新增節(jié)點(diǎn)、修改節(jié)點(diǎn)觸發(fā)進(jìn)行滲透測(cè)試,獲得一類(lèi)差異漏洞節(jié)點(diǎn);對(duì)新增節(jié)點(diǎn)、修改節(jié)點(diǎn)使用的外部依賴(lài)庫(kù)進(jìn)行漏洞掃描,獲得二類(lèi)差異漏洞節(jié)點(diǎn);將一類(lèi)差異漏洞節(jié)點(diǎn)、二類(lèi)差異漏洞節(jié)點(diǎn)更新至第一漏洞節(jié)點(diǎn)集,獲得第二漏洞節(jié)點(diǎn)集,將一類(lèi)差異漏洞節(jié)點(diǎn)、二類(lèi)差異漏洞節(jié)點(diǎn)在抽象語(yǔ)法樹(shù)中的節(jié)點(diǎn)位置分別關(guān)聯(lián)至第二漏洞節(jié)點(diǎn)集,獲得移動(dòng)應(yīng)用更新版本的漏洞測(cè)試結(jié)果。
如需購(gòu)買(mǎi)、轉(zhuǎn)讓、實(shí)施、許可或投資類(lèi)似專(zhuān)利技術(shù),可聯(lián)系本專(zhuān)利的申請(qǐng)人或?qū)@麢?quán)人沈陽(yáng)欣欣晶智計(jì)算機(jī)安全檢測(cè)技術(shù)有限公司,其通訊地址為:110000 遼寧省沈陽(yáng)市和平區(qū)五里河街71號(hào);或者聯(lián)系龍圖騰網(wǎng)官方客服,聯(lián)系龍圖騰網(wǎng)可撥打電話0551-65771310或微信搜索“龍圖騰網(wǎng)”。
1、本報(bào)告根據(jù)公開(kāi)、合法渠道獲得相關(guān)數(shù)據(jù)和信息,力求客觀、公正,但并不保證數(shù)據(jù)的最終完整性和準(zhǔn)確性。
2、報(bào)告中的分析和結(jié)論僅反映本公司于發(fā)布本報(bào)告當(dāng)日的職業(yè)理解,僅供參考使用,不能作為本公司承擔(dān)任何法律責(zé)任的依據(jù)或者憑證。
- 日本電信電話株式會(huì)社守谷健弘獲國(guó)家專(zhuān)利權(quán)
- 鄭州市明銳電子科技有限公司蔡仲志獲國(guó)家專(zhuān)利權(quán)
- 蘇州澤璟生物制藥股份有限公司呂彬華獲國(guó)家專(zhuān)利權(quán)
- 浙江清華柔性電子技術(shù)研究院朱海斌獲國(guó)家專(zhuān)利權(quán)
- 光州科學(xué)技術(shù)院洪錫湲獲國(guó)家專(zhuān)利權(quán)
- ATI科技無(wú)限責(zé)任公司本杰明·坤·潘·陳獲國(guó)家專(zhuān)利權(quán)
- 佛山奧素博新科技有限公司馬漢彬獲國(guó)家專(zhuān)利權(quán)
- 清華大學(xué)聶鑫獲國(guó)家專(zhuān)利權(quán)
- 蘇州圣美特壓鑄科技有限公司肖秀梅獲國(guó)家專(zhuān)利權(quán)
- 日東電工株式會(huì)社中原步夢(mèng)獲國(guó)家專(zhuān)利權(quán)


熱門(mén)推薦
- 通用汽車(chē)巡航控股有限公司凱爾·沃格特獲國(guó)家專(zhuān)利權(quán)
- 中興通訊股份有限公司談杰獲國(guó)家專(zhuān)利權(quán)
- 廣東新昇電業(yè)科技股份有限公司陳少波獲國(guó)家專(zhuān)利權(quán)
- 中興通訊股份有限公司嚴(yán)曉健獲國(guó)家專(zhuān)利權(quán)
- 珠海格力電器股份有限公司熊傳鑫獲國(guó)家專(zhuān)利權(quán)
- 西安金清泰環(huán)境科技有限公司何軍獲國(guó)家專(zhuān)利權(quán)
- ABB瑞士股份有限公司斯里達(dá)爾·普里坎蒂獲國(guó)家專(zhuān)利權(quán)
- 鴻富錦精密工業(yè)(深圳)有限公司歐陽(yáng)祥睿獲國(guó)家專(zhuān)利權(quán)
- 珠海英集芯半導(dǎo)體有限公司張亮獲國(guó)家專(zhuān)利權(quán)
- 珠海格力電器股份有限公司竇詩(shī)雯獲國(guó)家專(zhuān)利權(quán)